Dois estados diferentes, duas ameaças diferentes
A criptografia em repouso descreve os dados armazenados enquanto o cofre está bloqueado. É a propriedade que a maioria das pessoas quer dizer quando afirma que um cofre é criptografado, e é genuinamente valiosa — é o que protege um dispositivo perdido ou apreendido.
No momento em que você desbloqueia, essa propriedade deixa de descrever a sua situação. O aplicativo deve descriptografar o suficiente para exibir o conteúdo, então os riscos relevantes se tornam a tela, o processo em execução e qualquer outra coisa que o dispositivo esteja fazendo.
O que nenhum design de armazenamento pode fazer
Um design forte em repouso não pode tornar uma foto ilegível para a pessoa que olha a tela. Isso não é uma falha; é o que significa exibir uma foto.
Segue-se que os sistemas operacionais comprometidos, o abuso de serviços de acessibilidade, a gravação de tela, uma câmera apontada para o visor e as exportações deliberadas ficam todos fora do limite que a criptografia define. Nenhuma cifra trata de qualquer um deles.
A duração da sessão é o controle que você de fato detém
Como a janela desbloqueada é onde reside a exposição, a alavanca prática é tornar essa janela curta. O bloqueio automático ao passar para segundo plano, ao desligar a tela e após um tempo limite reduzem, cada um, o tempo que um dispositivo desatendido pode manter um cofre aberto.
Isso é pouco glamoroso e é o hábito mais eficaz disponível a um usuário de cofre, porque encolhe diretamente o período em que a criptografia não está protegendo nada.
Manuseio prático enquanto está desbloqueado
- Mantenha as sessões curtas e deixe o bloqueio automático ativado.
- Evite desbloquear em ambientes físicos onde a tela é observável.
- Reveja as proteções de captura de tela, gravação de tela e pré-visualização do alternador de aplicativos.
- Bloqueie deliberadamente antes de trocar de aplicativo ou entregar o dispositivo a alguém.
- Exclua as exportações descriptografadas assim que elas cumprirem sua finalidade.
Suposições que causam problemas
- Presumir que a criptografia ainda se aplica enquanto o conteúdo está na tela.
- Deixar exportações descriptografadas em uma pasta de downloads após o compartilhamento.
- Tratar o comprometimento do dispositivo como fora de escopo porque o armazenamento está criptografado.
- Acreditar que um ícone de aplicativo bloqueado significa que a sessão por trás dele está encerrada.
Como descrever a garantia honestamente
Um cofre protege os dados armazenados de alguém que obtém o dispositivo enquanto ele está bloqueado. Essa é a afirmação, e vale a pena tê-la.
Ele não protege o conteúdo que você está visualizando no momento, as cópias que você exportou ou um dispositivo que um invasor já controla. Um fornecedor que afirma isso claramente é mais confiável do que um que deixa a ambiguidade permanecer.
Jonas começa com um teste não sensível: «Mantém as sessões do cofre curtas e ativa o bloqueio automático». Em seguida, Jonas segue a segunda verificação: «Evita desbloquear em ambientes físicos não confiáveis». Este cenário fictício ilustra o processo de decisão; não é um relato de testes de produto.
- Presumir que a criptografia permanece opaca enquanto o conteúdo está visível
- Deixar exportações descriptografadas para trás
- Ignorar o comprometimento do dispositivo
Um aplicativo pode bloquear cada método de captura?
Não. Os controles da plataforma não podem impedir uma câmera externa ou todos os comportamentos de um dispositivo comprometido.
Por que o bloqueio automático em segundo plano?
Ele estreita o tempo em que uma sessão ativa e uma apresentação descriptografada permanecem disponíveis.